產(chǎn)品概述
綠盟網(wǎng)絡(luò)高級(jí)威脅檢測(cè)系統(tǒng)TAC-D是針對(duì)、特種木馬等高級(jí)威脅,具備信譽(yù)、病毒、靜態(tài)、動(dòng)態(tài)檢測(cè)技術(shù)的威脅檢測(cè)分析系統(tǒng),可幫助用戶發(fā)現(xiàn)通過網(wǎng)頁、郵件、文件共享等方式進(jìn)入內(nèi)部的高級(jí)威脅。
特性
01
未知威脅檢測(cè)
基于不依賴已知攻擊特征的虛擬執(zhí)行技術(shù),可以檢測(cè)利用零日漏洞以及其它傳統(tǒng)防病毒引擎無法檢測(cè)的惡意軟件。 不僅具備操作系統(tǒng)層面的檢測(cè)能力,還可以通過內(nèi)存指令級(jí)分析,發(fā)現(xiàn)各種攻擊和逃逸行為。
02
全生命周期檢測(cè)
對(duì)惡意軟件在終端的整個(gè)活動(dòng)進(jìn)行完整分析。 跟蹤漏洞利用、軟件下載、回連命令控制服務(wù)器外傳數(shù)據(jù)等惡意軟件各階段的活動(dòng)行為。 生成記錄詳細(xì)行為的分析報(bào)告。
03
集成多種檢測(cè)引擎
具備信譽(yù)、病毒、靜態(tài)、動(dòng)態(tài)檢測(cè)引擎,為檢測(cè)結(jié)果提供更多維度的信息。 通過報(bào)警比對(duì)的方式了解威脅的嚴(yán)重程度,確定事件響應(yīng)的優(yōu)先級(jí)。
04
提供處置方案閉環(huán)
通過二級(jí)信譽(yù)系統(tǒng)(企業(yè)本地信譽(yù)庫、信譽(yù)庫)聯(lián)動(dòng)IPS,自動(dòng)化阻截惡意軟件的下載及回連活動(dòng),保障防御的及時(shí)性。 提供事件的關(guān)聯(lián)分析、攻擊的地理位置視圖等的可視化能力,更直觀的了解威脅態(tài)勢(shì)。
優(yōu)勢(shì)
01
指令級(jí)沙箱分析
抵御更強(qiáng)的未知威脅攻擊
02
高并發(fā)動(dòng)態(tài)執(zhí)行
高效檢測(cè),避免長時(shí)間等待
03
全天候情報(bào)聯(lián)動(dòng)
提升應(yīng)對(duì)熱點(diǎn)風(fēng)險(xiǎn)的能力
04
無簽名文檔檢測(cè)
確保文檔、文件無隱藏風(fēng)險(xiǎn)